Läste artikeln och det blir "lite" diffust detta med "hacka elnät".😉😂
 
Redigerat:
Det är nog inga tillverkare av värmepumpar, inverters, batterier, tvättmaskiner, robotdammsugare, etc som är i närheten av den supportkapacitet som skulle behövas om varenda kund skulle tvingas logga in med nåt annat än ett lösenord på en klisterlapp på appparaten...
 
  • Älska
  • Gilla
Lilllen och 1 till
  • Laddar…
En klisterlapp kan inte hackas
 
Fairlane
D Daniel 109 skrev:
En klisterlapp kan inte hackas
Nej, men man kan maila användaren och be de skicka tillbaka vad det står på klisterlappen. Många kommer göra det.
 
  • Gilla
BirgitS och 2 till
  • Laddar…
D Daniel 109 skrev:
En klisterlapp kan inte hackas
Nej, men nu var det ju frågan om 1- eller 2-faktorsinloggning och vilken säkerhet man egentligen vill uppnå. Om alla tillverkare skulle behöva tillhandahålla/köpa in en tjänst för säker inloggning skulle produkterna bli dyrare och betydligt fler kunder skulle behöva support. Dvs, man har valt lösenord på klisterlapp på affärsmässiga grunder snarare än tekniska eller säkerhetsmässiga.
 
  • Gilla
Lilllen
  • Laddar…
Fairlane Fairlane skrev:
så att konsekvensen av att klicka på en dålig länk blir mindre.
Varför ska det alls behöva bli några konsekvenser av att klicka på en länk?
 
Fairlane
Alfredo Alfredo skrev:
Varför ska det alls behöva bli några konsekvenser av att klicka på en länk?
Det beror på vilka inställningar du har på datorn och jag tänker mig att elnätsföretaget inte managerar sina kunders datorer.
 
Nej, en dator ska inte kunna hackas flr att man går in på fel hemsida.
 
  • Gilla
Alfredo
  • Laddar…
Fairlane Fairlane skrev:
Det beror på vilka inställningar du har på datorn och jag tänker mig att elnätsföretaget inte managerar sina kunders datorer.
Att klicka på en länk betyder för mig att man instruerar programmet man använder att ladda hem en fil. För mig är något fundamentalt fel någonstans om det skapar oönskade konsekvenser, utöver lite extra diskanvändning, av att man laddar hem en fil.

Sen förstår jag att exempelvis en (känd) bugg i den programvara man använder i kombination med en lämpligt utformad fil kan orsaka problem. Men i det exemplet är då det fundamentala felet att man nyttjar en programvara med en (känd) bugg, vilket såklart kan vara svårt att helt skydda sig emot.

Så visst, naturligtvis är det klokt att lära användarna att inte klicka hejvilt. Jag menar dock att det med ett vettigt system nästan alltid bör vara helt riskfritt att klicka på länkar.
 
Unikt namn
D Daniel 109 skrev:
En klisterlapp kan inte hackas
Eller en postit under tangentbordet.
 
Alfredo Alfredo skrev:
Att klicka på en länk betyder för mig att man instruerar programmet man använder att ladda hem en fil. För mig är något fundamentalt fel någonstans om det skapar oönskade konsekvenser, utöver lite extra diskanvändning, av att man laddar hem en fil.

Sen förstår jag att exempelvis en (känd) bugg i den programvara man använder i kombination med en lämpligt utformad fil kan orsaka problem. Men i det exemplet är då det fundamentala felet att man nyttjar en programvara med en (känd) bugg, vilket såklart kan vara svårt att helt skydda sig emot.

Så visst, naturligtvis är det klokt att lära användarna att inte klicka hejvilt. Jag menar dock att det med ett vettigt system nästan alltid bör vara helt riskfritt att klicka på länkar.
Problemet är väl att de som klickar på länkar i mail från okända avsändare även klickar på filen de laddat ner och på OK när programmet vill installera saker med adminbehörigheter.
 
  • Gilla
RoAd och 2 till
  • Laddar…
Ja, men då är det dör problemet finns. Inte att klicka på länken i sig.
 
  • Gilla
Alfredo
  • Laddar…
useless useless skrev:
Problemet är väl att de som klickar på länkar i mail från okända avsändare även klickar på filen de laddat ner och på OK när programmet vill installera saker med adminbehörigheter.
Ja här tar du upp flera fundamentala fel men hämtningen av filen som sker när man klickar på länken är inte ett av dessa...

Att exempelvis skriva "rm -rf /" som root, efter att man läst om kommandot på en websida, skapar också problem, men inte heller dessa problem beror på att man hämtat hem en fil. 😂
 
  • Haha
  • Gilla
Dilato och 1 till
  • Laddar…
Fairlane
Det är inte riktigt så att man måste ladda hem en fil och sen aktivt exekvera den. Det är en variant, men autorun etc är många gånger aktivt. Dvs, det kan räcka att gå in på en sida med skadlig kod för att få in en trojan på en datorn. Därifrån kan en angripare ta sig vidare.
Vi talar om vanliga privatpersoner och givetvis bör ett elnätsföretag se till att ha skydd för att minska risken att det kommer skit från en kund som kopplar upp sig.
 
  • Gilla
BirgitS
  • Laddar…
Fairlane Fairlane skrev:
men autorun etc är många gånger aktivt
Och där har vi ett till fundamentalt fel.

Men även om en vanlig användare kör ett godtyckligt program ska detta inte kunna leda till mer än förlust/manipulation av användarens data. Kan givetvis vara nog illa men sker exempelvis:
Fairlane Fairlane skrev:
Därifrån kan en angripare ta sig vidare.
så finns det andra fundamentala fel.

Sen vet jag inte riktigt vart de ska "ta sig vidare" om vi pratar om en vanlig hemmaanvändare med sin "laptop", vilket jag får intrycket av att du gör när du skriver "vi talar om vanliga privatpersoner". Klart att de kan ha en NAS eller något liknande men i övrigt är väl platserna dit man kan "ta sig vidare" ofta ganska få, om ens några?
 
Vi vill skicka notiser för ämnen du bevakar och händelser som berör dig.